[보안뉴스 문가용] 현지 시각으로 2월 16일, 우리나라 시간으로는 대략 16일에서 17일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다.
.jpg)
1. CVE-2016-2386
SAP NetWeaver J2EE Engine 7.40의 UDDI 서버에 있는 SQL 인젝션 취약점으로 원격의 공격자기 임의의 SQL 명령어를 실행할 수 있도록 해준다. SAP Security Note 2101079와 동일하다.
2. CVE-2016-2387
SAP NetWeaver 7.4의 Java Proxy Runtime ProxyServer 서브릿에 있는 XSS 취약점으로 원격의 공격자가 임의의 웹 스크립트나 HTML을 삽입할 수 있게 해준다. SAP Security Note 2220571과 동일하다.
3. CVE-2016-2388
SAP NetWeaver 7.4의 Universal Worklist Configuration에 있는 취약점으로 원격의 공격자가 조작된 HTTP 요청을 통해 민감한 사용자 정보를 탈취할 수 있게 해준다. SAP Security Note 2256846과 동일하다.
4. CVE-2016-2389
SAP NetWeaver 7.4의 Manufacturing Integration과 Intelligence (xMII) 컴포턴트에 있는 디렉토리 통과 취약점으로 원격의 공격자가 임의의 파일을 읽을 수 있디록 해준다. SAP Security Note 2230978과 동일하다.
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>